PT-2025-41821 · Wegia · Wegia

Hungxqt

·

Publicado

2025-10-13

·

Atualizado

2025-10-20

·

CVE-2025-62360

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do WeGIA anteriores à 3.5.1
Descrição O WeGIA é um Gerenciador Web para Instituições. Existe uma vulnerabilidade de Injeção de SQL no endpoint da API /html/funcionario/dependente documento.php, especificamente através do parâmetro id dependente. A exploração bem-sucedida permite que atacantes executem comandos SQL arbitrários, potencialmente comprometendo a confidencialidade, integridade e disponibilidade do banco de dados.
Recomendações Atualize para a versão 3.5.1 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62360
GHSA-M4J6-Q5M4-X24G
GHSA-MWVV-Q9GH-GWXM

Produtos afetados

Wegia